AI

AI侵入テストツールARTEX、非公開化へ 開発元が更新終了

Autumn-27はARTEXを非公開とし、更新や新バージョン配布、保守サポートをすべて停止すると発表した。悪用によるサイバー攻撃への使用が背景。

AIを活用した侵入テストツール「ARTEX」の開発元であるAutumn-27は、同ツールを非公開とし、更新、新バージョンの配布、保守サポートをすべて停止すると発表した。サイバー攻撃に使われたとの報道を受けた措置となる。

Autumn-27は、最近のサイバー攻撃は自らとは無関係だと述べ、悪意ある使用はツールの本来の目的に反するとしている。ARTEXは、企業や組織が許可された資産範囲内でセキュリティリスクを確認するために作られたと説明している。

背景として、ARTEXはLLMベースのマルチエージェントを基盤とした自律型侵入テストシステムで、これまでオープンソースとして提供されていた。Hacker Newsが8日に報じたところによると、Autumn-27は攻撃とは無関係だと述べ、悪用は本来の目的に反するとしている。

セキュリティ企業クラウドストライクの分析によると、ハッカーはARTEXと大規模言語モデルを、韓国の金融部門を標的とした最近の攻撃に使用した。攻撃は9月下旬から10月上旬にかけて行われ、データが実際に流出した。攻撃者は特定されていないが、クラウドストライクは中国語話者の金銭的動機を持つアクターを容疑者とみている。

よくある質問

ARTEXとは何ですか?

Autumn-27が開発した、LLMベースのマルチエージェントを基盤とする自律型侵入テストシステムで、これまでオープンソースとして提供されていました。

なぜARTEXは非公開化されるのですか?

サイバー攻撃に使用されたとの報道を受け、開発元のAutumn-27が非公開化と更新・新バージョン配布・保守サポートの停止を発表しました。

出典